安全情报—:针对中国移动10086的大量钓鱼网站

1、基本数据

据中国反钓鱼网站联盟2015年12月发布的《 钓鱼网站处理简报》数据, 2015年12月份联盟共处理钓鱼网站14900个,比2015年11月份增长94%。

钓鱼网站主要分布在银行、证券、保险、电商、支付、众筹、电信、传媒、政府、航空、票务、搜索、邮箱等互联网金融活动频繁行业,覆盖人群众多,影响面巨大。经常遭受网络钓鱼攻击的机构主要有:建设银行、工商银行、中国银联、招商银行、淘宝、中国移动、中央电视台、湖南卫视、浙江卫视、江苏卫视、腾讯、苹果等。

根据以下统计数据,可以看到假冒10086的网站排在第三位。

1

守望者团队于近期检测到针对中国移动10086的钓鱼网站,数量大约在数百个。

正常的中国移动掌上营业厅域名和页面如下:

http://wap.10086.cn/index.html

2

2、典型两个钓鱼网站

下面是一个钓鱼页面,域名为www.10086aat.com,其页面仍在存活,如下

3

针对该域名,www.10086aat.com,相关的whois信息如下:

4

该注册者还注册过以下域名。

5

http://sdfss86.com/down.asp?u=,sdfss86.com该域名未发现其他信息。

6

3、钓鱼网站列表

以下为部分钓鱼站点域名,守望者会后续深入分析,提供详情。

http://l0086xxun.com/

http://l0086xxun.com/index1.asp?u=

http://l0086yaq.com/wap1.asp

http://l0086ys.cc/index.asp?u=

http://l0086ytgj.com/index1.asp?u=

http://sh-l0086.com/index.asp

http://to-l0086.com/register.ASP

http://www.l0086xds.com/

http://jfl0086cd.com/index1.asp?u=

http://jfl0086khw.com/

http://l0086aaa.com/wvp.asp

http://l0086ahl.com/

http://l0086auun.com/

http://l0086azm.com/down.asp?u=

http://l0086bmb.com/

http://l0086bpz.com/down.asp

http://l0086bpz.com/wap.asp

http://l0086cnwap.com/wvp.asp?u=

http://l0086czi.com/index1.asp?u=

http://l0086fqu.com/

http://l0086gdi.com/down.asp?u=

http://l0086gdi.com/wapx.asp?u=

http://l0086gffd.com/

http://l0086ghu.com/

http://l0086gim.com/1ndex.html

http://l0086gurd.com/1ndex.html

http://l0086hgk.com/down.asp

http://l0086hgk.com/wvp.asp

http://l0086hiy.com/wapx.asp?u=

http://l0086hiy.com/wvp.asp?u=

http://l0086ip.cc/index.asp?u=

http://l0086ipw.cn/plus/guestbook/

http://l0086ivk.com/down.asp

http://l0086jcid.com/wvp.asp

http://l0086jdif.com/

http://l0086jfdugv.com/

http://l0086jfw-zj.pw/register.asp?u=

http://l0086jfy-zj.pw/index.asp?u=

http://l0086jfz-gx.pw/index.asp?u=

http://l0086jfz-zj.pw/index.asp?u=

http://l0086jgx.com/

http://l0086jmk.cn/plus/guestbook/

http://l0086kwif.com/1ndex.html

http://l0086mci.com/wap.asp

http://l0086mga.com/

http://l0086mhy.com/

http://l0086mjftc.com/index1.asp?u=

http://l0086msr.com/

http://l0086msy.com/

http://l0086mwy.com/

http://l0086nbn.com/wap1.asp

http://l0086nmn.cn/

http://l0086nnsyz.com/

http://l0086oar.com/wvp.asp

http://l0086obc.com/wapx.asp?u=

http://l0086oyj.com/wvp.asp

http://l0086pnb.cn/

http://l0086qcc.com/wapx.asp?u=

http://l0086qnh.com/

http://l0086qnp.com/

http://l0086qnu.com/

http://l0086qpn.com/wap.asp

http://l0086qqa.com/wvp.asp

http://l0086qqr.com/

http://l0086qqv.com/

http://l0086qvd.com/

http://l0086qvj.com/wvp.asp

http://l0086qvn.com/

http://l0086rza.com/down.asp

http://l0086sx.cc/register.asp?u=

http://l0086synnz.com/

http://l0086szf.com/index.html

http://l0086tdh.com/down.asp

http://l0086tjk.com/

http://l0086upc.com/

http://l0086usi.com/wap.asp

http://l0086vipq.com/index1.asp?u=

http://l0086vipq.com/wvp.asp?u=

http://l0086vm.cc/index.asp?u=

http://l0086wix.com/down.asp?u=

http://l0086wmi.com/plus/guestbook/

http://l0086xai.com/

http://l0086xgd.com/

http://l0086xqs.cn/plus/guestbook/

http://l0086xxin.com/down.asp?u=

http://l0086xxon.com/index1.asp?u=

http://l0086xxtn.com/wapx.asp?u=

http://l0086ygs.cn/

http://l0086ygs.cn/plus/guestbook/

http://l0086ys.cc/lateron.asp?u=

http://l0086yse.com/submit.asp

http://l0086ytgj.com/wapx.asp?u=

http://l0086yxo.com/down.asp

http://l0086zhb.com/

http://l0086znwap.com/

http://l0086znwap.com/down.asp?u=

http://l0086znwap.com/wvp.asp?u=

http://l0086zpk.com/down.asp

http://l0086zpk.com/wvp.asp

http://l0086zrw.com/

http://sh-l0086.com/mobilelogin.asp

http://wap.l0086eqe.com/

http://wap.l0086ugj.com/down.asp

http://wap.l0086upj.com/down.asp

http://wap.l0086upj.com/wvp.asp

http://wap.l0086uyj.com/down.asp

http://wap.l0086vipmh.com/

http://wap.l0086vipmh.com/Index.php/Index/postb

http://www.l0086fyp.com/

http://www.l0086kqt.com/

http://www.l0086phw.com/wvp.asp

http://10o86yqc.com/wvp.asp

http://jifen86.com/wvp.asp?u=

http://sdfss86.com/wvp.asp?u=

http://10o86gzd.com/wvp.asp

http://kanysx86.com/wvp.asp

http://sauvcyd.com/wvp.asp?u=

http://xzcafyd.com/wvp.asp?u=

http://sdfss86.com/wapx.asp?u=

http://jifen86.com/wapx.asp?u=

http://cuebyd.com/wapx.asp?u=

http://hqawer.com/wapx.asp?u=

http://sauvcyd.com/wapx.asp?u=

http://ancveyd.com/wapx.asp?u=

http://rtrea.com/wapx.asp?u=

http://xzcafyd.com/wapx.asp?u=

http://jifen86.com/down.asp?u=

http://xzcafyd.com/down.asp?u=

http://sdfss86.com/down.asp?u=

http://hqawer.com/down.asp?u=

http://rtrea.com/down.asp?u=

http://wap.nkv0086.com/down.asp

http://jifen86.com/index1.asp?u=

 

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注